![]() |
| |||||||
| Foro de Virus y Spywares Ayuda con: Malwares - Virus - Spywares - Troyanos - Adwares - Worms - Hijackers - Dialers - Rootkits - Keylogger - etc.) Plantéanos tu problema en este sector. No ponga su log de HijackThis aquí !! |
![]() |
| | Herramientas |
![]() | ![]() |
| |||
| Ayuda con thehotbabes.exe Hola amigos, ojala me puedan ayudar con este problema, desde hace varios dias me sale un mensaje del NOD32 antivirus que dice que evito que se instalara desde una direccion de internet el thehotbabes.exe, ya corri el antiviris, cccleaner, y en adaware, pero sigue el problema, incluso el EliStar y nada de nada, ya borre archivos temporales y demas cosas de internet y sigue el problema, ojala me puedan ayudar. Gracias. |
![]() | ![]() |
| ||||
| Re: Ayuda con thehotbabes.exe Hola Pillo_2008 bienvenido al foro ![]() Por favor hace un escaneo completo con kaspersky online y pega el reporte que este te genere.si no podes hacerlo con kaspersky hacelo con panda online. No olvides hacerlo en modo completo analizando MI PC ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Hola dlahman77 ya realice el scan con panda y este fue el resultado, ojala me puedas ayudar. Gracias ![]() ANALYSIS: 2008-07-15 09:23:37 PROTECTIONS: 1 MALWARE: 3 SUSPECTS: 4 ;************************************************* ************************************************** ************************************************** ****************************** PROTECTIONS Description Version Active Updated ;================================================= ================================================== ================================================== ============================== ESET NOD32 antivirus system 2.70 2.70 Yes Yes ;================================================= ================================================== ================================================== ============================== MALWARE Id Description Type Active Severity Disinfectable Disinfected Location ;================================================= ================================================== ================================================== ============================== 00139064 Cookie/Atlas DMT TrackingCookie No 0 Yes No C:\Documents and Settings\Administrador\Cookies\administrador@atdmt[1].txt 03128381 Generic Trojan Virus/Trojan No 0 Yes No C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\dir32.exe 03254472 Trj/Spambot.C Virus/Trojan No 1 Yes No C:\runmgr.exe ;================================================= ================================================== ================================================== ============================== SUSPECTS Sent Location ;================================================= ================================================== ================================================== ============================== No C:\WINDOWS\system32\sysmgr.exe No c:\windows\system32\sysmgr.exe No C:\win32.exe No C:\WINDOWS\system32\sysmgr.exe ;================================================= ================================================== ================================================== ============================== VULNERABILITIES Id Severity Description ;================================================= ================================================== ================================================== ============================== ;================================================= ================================================== ================================================== ============================== |
![]() | ![]() |
| ||||
| Re: Ayuda con thehotbabes.exe Hola busca y elimina estos archivos: C:\runmgr.exe C:\win32.exe C:\WINDOWS\system32\sysmgr.exe Si se resisten usa Assassin ![]() Comenta los resultados ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() | ![]() |
| |||
| Re: Ayuda con thehotbabes.exe Hola, como el problema con The Hot Babes persiste, decidi hacer una revisión con Kaspèrsky, he aqui el resultado a ver si me pueden ayudar Y a parte de eso, antes de ller mi reporte con kas, siempre que conectaba una unidad usb me aparecia en Mi PC como una imagen de color gris, ahora cada vez que conecto una USB y entro a MI PC me sale como un folder, me dijeron que es porque tiene virus, es cierto? como lo vacuno o elimino el problema? Gracias. ------------------------------------------------------------------------------- KASPERSKY ONLINE SCANNER INFORME viernes, 18 de julio de 2008 11:23:31 Sistema operativo: Microsoft Windows XP Professional, Service Pack 2 (Build 2600) Kaspersky Online Scanner versión: 5.0.98.0 Ultima actualización: 18/07/2008 Registros en la base antivirus: 968400 ------------------------------------------------------------------------------- Configuración del análisis: Analizar usando las siguientes bases: estendidas Analizar archivos: verdadero Analizar bases de correo: verdadero Objetivo a analizar - Mi PC: A:\ C:\ D:\ E:\ Estadísticas: Número de objeros analizados: 44105 Virus encontrados: 5 Objetos infectados: 5 Objetos sospechosos: 0 Duración del análisis: 01:04:49 Bombre del objeto infectado / Nombre del virus / Última acción C:\Archivos de programa\ESET\cache\CACHE.NDB Object is locked saltado C:\Archivos de programa\ESET\infected\2GNWYYBA.NQF Infectados: Trojan-Downloader.Win32.Delf.kfv saltado C:\Archivos de programa\ESET\infected\MAAKSBAA.NQF Infectados: Net-Worm.Win32.Kolabc.bxk saltado C:\Archivos de programa\ESET\logs\virlog.dat Object is locked saltado C:\Archivos de programa\ESET\logs\warnlog.dat Object is locked saltado C:\bois32.exe Infectados: Trojan-Spy.Win32.Agent.cse saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\AntiPhishing\B3BB5BBA-E7D5-40AB-A041-A5B1C0B26C8F.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\0KE8BXZ4\PES-08-data.bg.zip[1].002 Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.Word\~WRF0001.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Archivos temporales de Internet\Content.Word\~WRS0000.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Historial\History.IE5\MSHist0120080718200807 19\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\IH309C.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\temporal.$$$ Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\temporalBis.RAW Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\temporalTris.RAW Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DF6AEB.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DF7F81.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DF8FDC.tmp Object is locked saltado C:\Documents and Settings\Administrador\Configuración local\Temp\~DF8FED.tmp Object is locked saltado C:\Documents and Settings\Administrador\Cookies\index.dat Object is locked saltado C:\Documents and Settings\Administrador\Datos de programa\Microsoft\Plantillas\Normal.dot Object is locked saltado C:\Documents and Settings\Administrador\Mis documentos\LVII Legislatura\GRABACION\JULIO\10 JULIO.wav Object is locked saltado C:\Documents and Settings\Administrador\Mis documentos\LVII Legislatura\VERSIONES\PRIMER AÑO\SEGUNDO PERÍODO\10 JULIO.doc Object is locked saltado C:\Documents and Settings\Administrador\Mis documentos\LVII Legislatura\VERSIONES\PRIMER AÑO\SEGUNDO PERÍODO\~WRL0972.tmp Object is locked saltado C:\Documents and Settings\Administrador\NTUSER.DAT Object is locked saltado C:\Documents and Settings\Administrador\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\Administrador\UserData\index.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr0.dat Object is locked saltado C:\Documents and Settings\All Users\Datos de programa\Microsoft\Network\Downloader\qmgr1.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\LocalService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\LocalService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\LocalService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\LocalService\ntuser.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Archivos temporales de Internet\Content.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Datos de programa\Microsoft\Windows\UsrClass.dat.LOG Object is locked saltado C:\Documents and Settings\NetworkService\Configuración local\Historial\History.IE5\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\Cookies\index.dat Object is locked saltado C:\Documents and Settings\NetworkService\NTUSER.DAT Object is locked saltado C:\Documents and Settings\NetworkService\ntuser.dat.LOG Object is locked saltado C:\ELISTARA.24092007.EXE Infectados: Trojan-Downloader.Win32.IstBar.rh saltado C:\System Volume Information\MountPointManagerRemoteDatabase Object is locked saltado C:\System Volume Information\tracking.log Object is locked saltado C:\WINDOWS\Debug\PASSWD.LOG Object is locked saltado C:\WINDOWS\SchedLgU.Txt Object is locked saltado C:\WINDOWS\SoftwareDistribution\ReportingEvents.lo g Object is locked saltado C:\WINDOWS\Sti_Trace.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\edb.log Object is locked saltado C:\WINDOWS\system32\CatRoot2\tmp.edb Object is locked saltado C:\WINDOWS\system32\config\AppEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\default Object is locked saltado C:\WINDOWS\system32\config\default.LOG Object is locked saltado C:\WINDOWS\system32\config\Internet.evt Object is locked saltado C:\WINDOWS\system32\config\SAM Object is locked saltado C:\WINDOWS\system32\config\SAM.LOG Object is locked saltado C:\WINDOWS\system32\config\SecEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\SECURITY Object is locked saltado C:\WINDOWS\system32\config\SECURITY.LOG Object is locked saltado C:\WINDOWS\system32\config\software Object is locked saltado C:\WINDOWS\system32\config\software.LOG Object is locked saltado C:\WINDOWS\system32\config\SysEvent.Evt Object is locked saltado C:\WINDOWS\system32\config\system Object is locked saltado C:\WINDOWS\system32\config\system.LOG Object is locked saltado C:\WINDOWS\system32\h323log.txt Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.BTR Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\INDEX.MAP Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING.VER Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING1.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\MAPPING2.MA P Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.DAT A Object is locked saltado C:\WINDOWS\system32\wbem\Repository\FS\OBJECTS.MAP Object is locked saltado C:\WINDOWS\wiadebug.log Object is locked saltado C:\WINDOWS\wiaservc.log Object is locked saltado C:\WINDOWS\WindowsUpdate.log Object is locked saltado E:\autorun.inf Infectados: Worm.Win32.AutoRun.dui saltado Análisis completado. |
![]() | ![]() |
| ||||
| Re: Ayuda con thehotbabes.exe Si, tenes infeccion transmitida por algun pendriver o de alguna otra PC. Primero busca y elimina estos archivos con Assassin: C:\bois32.exe C:\ELISTARA.24092007.EXE E:\autorun.inf Descarga Actualiza y Ejecuta en Modo Completo MalwareBytes-anti malware + Manual Manda a cuarentena lo detectado por MalwareBytes para luego poder eliminarlo. Vacia la cuarentena de Nod32 que se encuentra aca: C:\Archivos de programa\ESET\infected................ --------> no elimines la carpeta, solo el contenido. Descarga Flash_Disinfector.exe (al final del post) Paso 3.- Reinicias en en Modo seguro Ejecuta de a una:(Modo seguro a prueba de fallos) 1. Flash_Disinfetor.exe: o Con los dispositivos USB desconectados, ejecuta Flash_Disinfector. o Luego conecta tu dispositivo USB (Pen Drive, Móvil, MP3/4), y ejecutas Flash_Disinfector de nuevo. Cita:
Espero que no te marees con estos pasos ![]() Comenta los resultados.podes volver a hacer un nuevo escaneo para confirmar la eliminacion. ![]() Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog * Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando. * Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !! * No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro. |
![]() |
| Herramientas | |
|
|
![]() |
Temas Similares | ![]() |
| Tema | Autor | Foro | Respuestas | Último mensaje |
| Como Restaurar El Fondo De Mi Escritorio Y Quitar El Letrero De Warning! | KOCHOLATA | Foro de Virus y Spywares | 2 | 08/05/07 19:46:38 |
| no me deja conectarme IE6 | Oliverastro | Foro Oficial de HijackThis en español | 9 | 23/02/06 12:19:07 |
| Se me apaga el pc cada 8 min... =( (Solucionado) | Skboy | Temas Solucionados | 3 | 22/02/06 16:41:24 |
| Nescesito de sus sabios consejos | Miharu_Endoh | Foro de Virus y Spywares | 3 | 19/12/05 19:07:37 |
| Hola les agradecere me brinden su ayuda | valfrev | Foro Oficial de HijackThis en español | 20 | 17/08/05 13:14:06 |